Код Proof of Concept для удаленного выполнения кода через Microsoft Edge публикуется в Интернете

Значок времени чтения 1 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Новый код проверки концепции удаленного выполнения кода был опубликован в Интернете. POC демонстрирует ошибку повреждения памяти в веб-браузере Microsoft Edge. Код был опубликован сегодня исследователем, обнаружившим ошибку некоторое время назад.

Ошибка, которую теперь исправляет Microsoft, затрагивает Chakra, который представляет собой движок JavaScript, поддерживающий Edge. Ошибка позволяла злоумышленнику запускать на машине произвольный код с теми же привилегиями, что и авторизованный пользователь. Код проверки концепции состоит из 71 строки и приводит к утечке чтения памяти за пределы (OOB), но его можно переработать для получения более опасных результатов.

Microsoft решила эту проблему в декабрьском патче, и пользователям настоятельно рекомендуется установить последние накопительные обновления, чтобы защитить себя от атак.

Via: Спящий компьютер

Подробнее о темах: Microsoft, Microsoft Edge, окна, Окна 10

Оставьте комментарий

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *